Tox: Το πρώτο Ransomware-as-a-service διανέμεται δωρεάν. Η εταιρεία McAfee από ότι φαίνεται αποκάλυψε ένα πρωτότυπο malware (κακόβουλο λογισμικό) που λειτουργεί σαν υπηρεσία! Πρόκειται για το πρώτο Ransomware-as-a-service με την ονομασία Τox! Συν τοις άλλοις, διανέμεται δωρεάν, απλά και μόνο με μια εγγραφή στην ιστοσελίδα.

 

Εν ολίγοις, τα πράγματα είναι απλά. Το ΤΟΧ:

  • διανέμεται εντελώς δωρεάν – το μόνο που πρέπει να κάνετε είναι μια εγγραφή στο site.
  • χρησιμοποιεί TOR και Bitcoin. Συνδυάζοντας αυτά τα δυο στοιχεία ίναι ευνόητο ότι υπάρχει ένας βαθμός ανωνυμίας.
  • Τo malware  λειτουργεί ακριβώς όπως παρουσιάζεται.

Πως λειτουργεί όμως ένα Ransomware-as-a-service;

Ας δούμε λοιπόν πως λειτουργεί ένα Ransomware-as-a-service, και κατά συνέπεια και το ΤΟΧ. Αμέσως μετά την εγγραφή σας στην ιστοσελίδα του, μπορείτε να δημιουργήσετε το δικό σας malware με τρία απλά βήματα:

  1. Εισάγετε το ποσό των λύτρων, (σημείωση: η ιστοσελίδα παίρνει προμήθεια το 20% από τα λύτρα που θα ζητήσετε).
  2. Πληκτρολογείτε «την αιτιολογία.» Σύμφωνα με την ιστοσελίδα θα πρέπει να αναγράψετε για ποιό λόγο κλειδώσατε τον υπολογιστή του θύματος (πειρατεία;, περιήγηση σε sites ενηλίκων;, κατοχή πορνογραφικού υλικού; κάτι άλλο;)
  3. Προσθέτετε τους χαρακτήρες captcha και
  4. Είστε έτοιμοι!

Αυτή η διαδικασία δημιουργεί ένα εκτελέσιμο αρχείο μεγέθους περίπου 2MB το οποίο μεταμφιέζεται σε αρχείο .scr.

Στη συνέχεια, μπορείτε να αρχίσετε να διανέμετε το malware. Η ιστοσελίδα του Tox μέσω του δικτύου TOR θα παρακολουθεί τις εγκαταστάσεις αλλά και τα κέρδη σας. Για να παραλάβετε τα κέρδη σας, αφού βέβαια πρώτα καταβάλετε την προμήθεια που αντιστοιχεί, θα πρέπει να έχετε μια διεύθυνση Bitcoin. Το κακόβουλο λογισμικό με τη σειρά του  θα κρυπτογραφήσει όλα τα δεδομένα των θυμάτων του και θα τους ζητάει λύτρα.

[alert]Σημαντικό!! Μπορεί όλα αυτά να ακούγονται εύχρηστα και λειτουργικά, αλλά από ότι φαίνεται το κακόβουλο λογισμικό στερείται πολυπλοκότητας και αποτελεσματικότητας στον κώδικα. Ο προγραμματιστής μάλλον άφησαν πολλά strings που μπορούν να οδηγήσουν στον εντοπισμό τους.[/alert]